
التشفير الضعيف في لوحة مفاتيح Acer اللاسلكية SK-9662 يسمح للمهاجم القريب فيزيائيًا بفك تشفير ضغطات المفاتيح اللاسلكية وحقن ضغطات مفاتيح لاسلكية تعسفية.
لقد اكتشفت تشفيرًا ضعيفًا يُستخدم في البروتوكول اللاسلكي للوحة المفاتيح اللاسلكية Acer SK-9662 (FCC ID: H4IKB9662). يسمح هذا التشفير الضعيف للمهاجم بمراقبة وتسجيل ضغطات المفاتيح بسهولة، وكذلك حقن ضغطات مفاتيح عشوائية.
تستخدم لوحة المفاتيح شريحة Texas Instruments CC2545، وتنقل البيانات باستخدام بروتوكول Enhanced Shockburst الذي طورته شركة Nordic Semiconductors. تتكون الحمولة من 12 بايت، حيث يبدو أن البايت الأول قيمة ثابتة (0x48 في اختباراتي). البايت الثاني هو بايت المُعدِّل (Ctrl, Shift إلخ)، والبايت الثالث والرابع هما مفاتيح التحكم الاستهلاكي والطاقة. البايت الخامس حتى العاشر هي رموز المفاتيح. البايت الحادي عشر يعمل كمجموع اختباري (checksum) والبايت الثاني عشر هو الرقم العشوائي المستخدم للتشفير.
يبدأ تشفير الحمولة بتوليد بايت عشوائي من ضوضاء الراديو. يتم استخدام بايت مختلف مخزَّن في البرنامج الثابت (قيمة المفتاح) كمفتاح لـ AES. يتم حشو كل من المفتاح والبايت العشوائي بالأصفار إلى 128 بت وإرسالهما إلى المعالج المساعد للتشفير AES على شريحة CC2545. يتم ضبط المعالج المساعد للتشفير AES على وضع CBC مع متجه تهيئة (IV) صفري. يُشار إلى مخرجات المعالج المساعد للتشفير AES باسم xorkey. يتم إجراء عملية XOR بين البايتات الإحدى عشرة الأولى من الحمولة والبايتات المقابلة في xorkey. يكون البايت العشوائي هو آخر بايت في الحمولة حتى يتمكن جهاز الاستقبال من فك تشفير الحمولة.
يشبه فك تشفير الحمولة عملية التشفير. يتم استخدام البايت الثاني عشر من الحمولة (القيمة العشوائية) جنبًا إلى جنب مع قيمة المفتاح (التي يعرفها جهاز الاستقبال مسبقًا) لتوليد xorkey ثم إجراء XOR مع الحمولة المشفرة.
يمكن التحايل بسهولة على مخطط التشفير هذا بسبب استخدام مفتاح AES بطول بايت واحد فقط. نظرًا لأن المفتاح يقتصر على 256 قيمة محتملة فقط، يمكن بسهولة مهاجمة المفتاح بالقوة العمياء (brute-force) في غضون ثوانٍ. يُظهر السكربت بلغة Python في هذا المستودع فك تشفير بقوة عمياء لحزمة مشفرة تم التقاطها.
لكي يتم استغلال هذه الثغرة، يجب أن يكون لدى المهاجم وسيلة لالتقاط حركة مرور الراديو بتردد 2.4 GHz. وهذا يتطلب قربًا ماديًا وثيقًا من لوحة المفاتيح المستهدفة. ومع ذلك، بمجرد التقاط حزمة واحدة، يمكن مهاجمة مفتاح AES بالقوة العمياء في غضون ثوانٍ، ومن الممكن تسجيل ضغطات المفاتيح وحقنها في الوقت الفعلي، مما يسمح بالوصول إلى كمبيوتر الضحية. يمكن توسيع أداة اختراق لاسلكية شائعة، وهي jackit (https://github.com/insecurityofthings/jackit)، لدعم التنصت وحقن ضغطات المفاتيح في لوحات مفاتيح SK-9662 القريبة باستخدام دونجل USB رخيص بتردد 2.4 GHz.
لوحة المفاتيح SK-9662 هي منتج قديم. لا توجد آلية تحديث للوحة المفاتيح، ويجب على المستخدمين التوقف عن استخدامها. توصي Acer بالتحول إلى منتج لوحة مفاتيح أحدث.